Check Point แจ้งเตือนมัลแวร์โฆษณา Fireball จากจีน ติดไปแล้ว 250 ล้านเครื่องทั่วโลก

by lew
3 June 2017 - 05:48

Check Point แจ้งเตือนมัลแวร์ Fireball ที่เน้นหารายได้จากเหยื่อด้วยการโฆษณา จากบริษัทโฆษณา Rafo Technology ในปักกิ่ง ตัวมัลแวร์แพร่กระจายผ่านซอฟต์แวร์ของ Rafo เอง เช่น Deal WIFI หรือ Mustang Browser เบราว์เซอร์ที่โฆษณาว่าเน้นความเป็นส่วนตัว พร้อมบริการบล็อคโฆษณาและ VPN หรือใช้บริการติดตั้งซอฟต์แวร์อื่นๆ

เมื่อติดมัลแวร์เข้าไปแล้ว ตัวมัลแวร์จะเปลี่ยนหน้าค้นหาให้กลายเป็นหน้าเว็บของตัวเอง โดยหน้าเว็บเหล่านั้นใช้ผลค้นหาจากกูเกิลหรือยาฮูตามปกติ แต่ตัวเว็บจะมี tracking pixel เพื่อติดตามพฤติกรรมของผู้ใช้ ตัวมัลแวร์สามารถรันโค้ดใดๆ บนเครื่องของเหยื่อได้

หน้าเว็บของ Rafo ของขายโฆษณาโดยระบุว่าเป็นเครือข่ายโฆษณาที่เข้าถึงผู้ใช้ได้กว่า 300 ล้านคน

Check Point ระบุว่าแม้จะลงโปรแกรมไปแล้วแต่บางทีตัวมัลแวร์ก็ตามมาทีหลัง เมื่อเครื่องมีพฤติกรรมแปลกๆ เช่น เว็บค้นหาเปลี่ยนไปโดยที่ไม่ได้ตั้งก็ควรสแกนเครื่องหาสาเหตุและถอนการติดตั้งให้เรียบร้อย

ที่มา - Check Point

Blognone Jobs Premium